qianlima

agent
Security Audit
Warn
Health Warn
  • License — License: MIT
  • Description — Repository has a description
  • Active repo — Last push 0 days ago
  • Low visibility — Only 5 GitHub stars
Code Pass
  • Code scan — Scanned 12 files during light audit, no dangerous patterns found
Permissions Pass
  • Permissions — No dangerous permissions requested

No AI report is available for this listing yet.

SUMMARY

更聚焦普通业务场景的harnass

README.md

千里马个人版

本地优先的 Amazon 运营 AI 工作台。

CI
License: MIT
Version

当前版本:v2.8.0

千里马不是聊天机器人外壳,也不是只会生成标题的关键词工具。它把你的运营任务拆成可复用的工作流,让 Agent 能够:

理解任务 -> 选择相关资料和 Skill -> 计算或执行 -> 核对证据 -> 给出可复盘结果

Codex、Claude Code 等负责交互和推理;千里马负责任务路由、业务口径、记忆选择、权限边界、执行回执和结果核验。

先看结论

  • 普通问答和同主题续问走快速路径,不启动复杂运行时。
  • 学习、研究、报表和文件分析按需加载相关上下文,不读取整库历史。
  • Skill 会先检查能力和风险,再在受限范围内使用;不会悄悄扩大文件、网络或写入权限。
  • 低风险改进可以自动测试、自动收敛;高风险改进会冻结旧版本,不把权限变化混进自进化。
  • 高影响动作会给出影响范围、依据和回退信息,再进入受控执行。
  • 默认本地优先。公开仓不包含真实账号、凭据、运营数据或生产端点。

能做什么

千里马的个人版业务目录覆盖一个 Amazon 店铺从判断机会到复盘的完整周期:

领域 能力
经营分析 日报、周报、月报、季报、年报;月度、季度、年度计划
利润与合规 日/周/月/季/年利润口径;税务、海关、产品合规检查
市场与选品 选品、市场、竞争、关键词、定价、VOC 和机会判断
Listing 标题、主图、五点、长描述;事实、关键词和合规校验
供应链 采购、厂家合作、包装、海运、物流、交期与补货判断
库存 入仓、上架、本地库存、亚马逊库存、库存风险和清货建议
流量与广告 流量、广告、转化、活动、关键词排名和竞价诊断
售后与复盘 售后、退货、清货、利润变化和问题根因复盘

结果不是一段无法复核的结论。业务结果可以附带来源、时间范围、公式、假设、不确定性、待验证项和可重跑入口。

使用方式

你不需要记住 Skill 名称、MCP 参数或内部脚本。直接描述目标、资料位置和权限即可:

帮我看这 14 天广告数据,先告诉我利润和 ACoS 的主要变化,只读,不改预算。

分析这批竞品,给出适合我的产品机会,列出证据和未知项。

优化这个 Listing,先检查产品事实和关键词,再给标题、五点和长描述候选。

管理技能:检查现有 Skill 的健康度,按风险和收益分组,自动处理低风险项。

千里马按任务风险选择路径:

路径 典型任务 行为
快速 普通问答、解释、续问 直接回答,不启动复杂流程
只读 学习、研究、报表、文件分析 读取最小资料,输出证据和结论
受控执行 本地计算、生成报告、整理文件 先预检,限定目录和步骤,留下回执
高影响 改价、竞价、预算、采购、发布、外发、删除 明确影响范围,保留快照和回退路径

自进化怎么工作

个人版会持续变得更顺手,但不会把一次偶然行为变成永久权限:

任务轨迹 / 用户纠正
        -> 习惯或 Skill 改进候选
        -> 本地回放与失败注入
        -> 独立检查
        -> 低风险自动收敛,风险升高则冻结
        -> 记录版本、依据和回滚路径

个人版 Governed Loop 将写入和检查分开:

  • Builder 只修改任务指定范围。
  • Checker 只有读取和检查能力,不能顺手改代码。
  • 编排器保留检查器的原始输出,不替它粉饰失败。
  • 最多运行 5 轮;全绿结束。
  • 同一失败连续两次、出现回归、连续两轮没有实质进展、超时或越权时自动冻结。
  • 重试不会自动增加 Grant、预算、数据范围、网络权限或业务写入权限。

低风险候选可以在独立检查通过后自动进入下一版本;涉及权限、数据分类、外部访问或攻击面的候选保持旧版本并冻结,避免“自进化”变成自我扩权。

记忆与边界

千里马记住的是工作方式,不是无限保存你的全部资料:

记忆层 示例 规则
当前任务 当前文件、目标、未完成结论 任务结束后自动降权
稳定偏好 中文、先结论、简洁或详细 可查看、编辑、删除和回退
观察习惯 常用工作流顺序、常用展示方式 先影子验证,不直接改变重要行为
已验证模式 多次成立且没有被纠正的工作方式 只影响表达、排序和默认建议
敏感资料 凭据、原始业务数据、单次附件 默认不进入长期记忆,只保留必要引用

记忆不能增加工具权限、网络权限、文件范围、预算、删除权限或外发权限。撤销和清除必须能让后续读取立即失效。

执行与 MCP

个人版只预留显式启动的本地 stdio 模式。用户不需要配置端口、URL 或公开 Agent Card。

当前唯一的本地证据工具是:

qianlima_readonly_evidence_task

它必须绑定当前任务匹配、未过期、未撤销的最小 Grant,并且强制:

  • 无网络
  • 无业务写入
  • 不读凭据
  • 不删除或覆盖原始文件
  • 不直接委派其他 Agent
  • 返回 Artifact 和 Evidence Receipt

MCP 端口和业务适配器只作为能力合同预留。具体连接是否可用,仍由当前任务、数据范围和运行时策略决定。

安装与启动

Windows

git clone https://github.com/Brian-dai694/qianlima.git
Set-Location qianlima
powershell -NoProfile -ExecutionPolicy Bypass -File '.\start-qianlima.ps1'

macOS / Linux

需要 PowerShell 7:

git clone https://github.com/Brian-dai694/qianlima.git
cd qianlima
bash ./start-qianlima.sh

普通用户只需要使用自然语言。脚本、合同和回归测试是开发与排查入口,不是日常操作界面。

验证

提交前运行:

powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\verify-qianlima.ps1'

个人版关键回归:

powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\test-personal-learning-boundary.ps1'
powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\test-personal-skill-gate.ps1'
powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\test-personal-memory-chunks.ps1'
powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\test-personal-governed-loop.ps1'
powershell -NoProfile -ExecutionPolicy Bypass -File '.\.qianlima\scripts\test-personal-readonly-evidence-task.ps1'

CI 会检查启动骨架、公开安全、运行时边界、记忆、Skill、证据和 Governed Loop。校验不安装 Docker,不访问生产系统,也不获取真实凭据。

仓库结构

AGENTS.md                 Codex 最小入口和工作规则
start-qianlima.ps1       Windows 启动入口
start-qianlima.sh        macOS/Linux 启动入口
.qianlima/
├── task-cards/           任务卡
├── workflows/            业务工作流
├── specifications/       执行、证据、记忆和权限合同
├── scripts/              运行时、校验和回归脚本
├── working/              本地偏好与受限 Skill 工作区
├── run-traces/           本地执行轨迹,默认不提交
└── templates/            报告和回执模板

Git-safe 规则

本项目的唯一提交和推送工作副本是:

C:\Users\UEFR\Desktop\Work Space\千里马计划-git-safe

所有千里马提交都在该目录的 main 分支完成并推送到 origin/main。另一个工作目录只作为迁移或参考来源,不在其中提交、不创建分支、不 fork。

隐私

公开仓只保存脱敏模板、合同、规则和测试。禁止提交:

  • API key、Token、密码、Cookie、私钥或真实 URL
  • Amazon、ERP、广告后台、税务和海关原始导出
  • 客户信息、账号信息、真实成本和利润台账
  • usage ledger、decision log、运行日志、截图和本机绝对路径

运行产生的索引、报告、轨迹和本地配置默认由 .gitignore 排除。发现凭据或敏感资料时,先停止提交并清除 Git 暂存区。

版本

当前版本为 v2.8.0。详细变更见 CHANGELOG.md

许可证

MIT

Reviews (0)

No results found